به گزارش Neowin ، در این گزارش آمده است که این حمله سایبری یک آسیبپذیری در برنامه نرمافزاری MOVEit را هدف قرار داده است. اریک گلدستاین، معاون اجرایی CISA، گفت که آنها از چندین آژانس فدرال که سیستمهایشان از طریق یک آسیبپذیری در نرمافزار MOVEit آنها به خطر افتاده است، پشتیبانی میکنند و تأیید کرد که این آژانس به سرعت در حال کار برای درک تأثیر این موضوع و اطمینان از رفع به موقع آن است.
هکرها یک آسیبپذیری در نرمافزار MOVEit را هدف قرار دادند.
تا به امروز، هیچ اظهار نظر رسمی از سوی CISA در مورد اینکه کدام سازمانهای دولتی ایالات متحده تحت تأثیر این حمله سایبری قرار گرفتهاند، منتشر نشده است. علاوه بر این، هیچ اطلاعاتی وجود ندارد که نشان دهد آیا فایلهای حساس دولت ایالات متحده به خطر افتاده است یا خیر. جن ایسترلی، مدیر CISA، فقط به NBC News گفت که هکرهای مسئول این حمله «یک گروه باجافزار بدنام» بودهاند.
بسیاری از کارشناسان معتقدند که این حملات از سوی CL0P - یک گروه هکری مستقر در روسیه - آغاز شده است. FBI و CISA هفته گذشته پس از آنکه این گروه ادعا کرد که یک آسیبپذیری در MOVEIt کشف کرده و آماده است تا از طریق این نرمافزار از آن برای حمله به سیستمها استفاده کند، در مورد CL0P هشدار دادند.
گروه CL0P با سوءاستفاده از این آسیبپذیری نرمافزاری، مسئولیت حملات سایبری به چندین دولت و کسبوکار را بر عهده گرفت. برخی از قربانیان شناساییشده توسط این گروه شامل کارمندان بیبیسی، بریتیش ایرویز، غول نفتی شل، دولتهای ایالتهای مینهسوتا و ایلینوی آمریکا و بسیاری از سازمانهای دیگر هستند.
لینک منبع








نظر (0)